DevSecOps Engineer( РГП КЦМР НБ РК )
13 Марта 2026
Город:
Алматы
Занятость:
Полная занятость
Компания "РГП КЦМР НБ РК"
Какие будут задачи:
- интеграция инструментов безопасной разработки в CI/CD;
- автоматизированное тестирование безопасности;
- взаимодействие с DevOps и разработчиками;
- разработка и внедрение требований SSDLC, участие в стандартизации процессов разработки;
- контроль соответствия процессов разработки внутренним требованиям ИБ и внешним стандартам;
- подготовка метрик и отчетности по DevSecOps (SLA исправления, динамика уязвимостей, false positives и др.);
- менторство, развитие и обучение команды.
- уверенные знания Linux;
- базовые знания Windows Server на уровне понимания работы сервисов;
- практический опыт построения и сопровождения CI/CD (GitLab CI, Jenkins, GitHub Actions и др.) включая проектирование пайплайнов и quality gates;
- опыт работы с IaC (Terraform, Ansible);
- глубокое понимание DevSecOps-практик и внедрения SAST, DAST, SCA, Secret Scanning в SDLC;
- опыт работы с инструментами безопасности (DerScanner, Sonatype, Trivy, Gitleaks, OWASP ZAP, Aqua Container Security и др.);
- понимание сетевой безопасности, SSL/TLS, VPN, моделей угроз;
- знание принципов защищённой разработки и жизненного цикла ПО (SDLC, Secure SDLC) с практическим опытом внедрения безопасных практик;
- опыт интеграции и управления секретами (Vault, Kubernetes Secrets и др.) в CI/CD;
- уверенное понимание архитектуры современных микросервисных приложений, глубокое понимание безопасности Kubernetes;
- уверенное владение Git и понимание процессов code review, release/change management;
- опыт построения логирования/мониторинга и метрик (Prometheus, Grafana, ELK/OpenSearch);
- умение писать скрипты автоматизации (Bash, Python и др.);
- понимание нормативных требований и стандартов в области информационной безопасности РК;
- опыт работы с ISO 27001, PCI DSS, SWIFT CSP является преимуществом.
- аналитическое мышление, умение выявлять риски;
- умение взаимодействовать с командами разработки, эксплуатации и безопасности;
- владение английским языком на уровне, достаточном для работы с документацией;
- готовность к обучению и внедрению новых технологий;
- наставничество и готовность развивать команду.
высшее техническое образование (информационная безопасность, ИТ, телеком).
Почему стоит присоединиться к нашей команде:
- оклад, бонусы, мед.страховка, check-up пособие;
- профессиональное развитие и обучение с учетом последних трендов;
- возможность внести значительный вклад в обеспечение цифрового суверенитета Республики Казахстан.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
04 Марта
Senior Full Stack Engineer (старший full stack разработчик)( Elite Business Group )
Алматы
Компания "Elite Business Group" Senior Full Stack Engineer Ищем опытного специалиста в иностранную компанию для создания масштабируемых...
06 Марта
Алматы
Компания "Globerce Inc." Обязанности: Проектирование, настройка и оптимизация CI/CD-процессов для автоматизации сборки, тестирования и...
08 Марта
Алматы
Компания "Beeline, ТМ" В команду обеспечения качества продуктов (QA) требуется Senior Automation Engineer. Мы ищем специалиста с глубоким...
08 Марта
Data Engineer( Публичная Компания «Freedom Finance Global PLC» )
Алматы
Компания "Публичная Компания «Freedom Finance Global PLC»" Обязанности: Реализовывать и поддерживать ETL / ELT-пайплайны по существующим...
08 Марта
Старший разработчик ETL процессов ( Data Engineer)
Алматы
Компания "AIR ASTANA, АО" Обязанности : Разработка, оптимизация и поддержка ETL-процессов с использованием Apache Airflow (Python), Azure...
Вакансия размещена в отрасли